-
公开(公告)号:CN117540013A
公开(公告)日:2024-02-09
申请号:CN202210909024.3
申请日:2022-07-29
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明公开一种中文短文本实体链接方法,通过PET的方法对上下文、实体描述进行编码,得到嵌入表示,并构建正样本对,利用对比学习方法进行训练,挖掘知识库中实体的潜在相关关系,并使用两种负样本进行二次训练,利用嵌入的点积作为相似度得分进行实体链接。包括:候选实体生成阶段,负责计算指称与候选实体名称和候选实体描述之间的相似度得分,并通过加权求和的方法计算最后的相似度得分,得到候选实体集合;候选实体排名阶段,负责获取指称和实体的嵌入表示,再利用对比学习的思想进行训练,计算嵌入表示间的点积作为相似度得分,进行实体链接。本发明通过构造基于PET和对比学习的方法,为中文短文本实体链接提供了新的设计思路。
-
公开(公告)号:CN117240488A
公开(公告)日:2023-12-15
申请号:CN202210645552.2
申请日:2022-06-08
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
Abstract: 本发明公开一种基于BoTNet融合时空特征的加密流量识别方法,通过构建并行网络,利用BoTNet和BiLSTM两个子网络分别提取已经过预处理的加密流量图形式中的空间特征与时间特征,将两个子网络并行后通过早融合的方式结合,最后通过融合后的特征实现加密流量的分类与识别。包括:加密流量预处理模块,负责通过基于保留完整数据报的数据预处理方式,将原始加密流量转换为加密流量图像;加密流量识别网络架构,负责分别抽取空间与时间两个维度的特征,通过特征融合实现加密流量的分类与识别。本发明通过提取更深层次以及更丰富的加密流量特征,进一步提高了加密流量识别的准确率。
-
公开(公告)号:CN113132414B
公开(公告)日:2022-10-14
申请号:CN202110500708.3
申请日:2021-05-08
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网河北省电力有限公司信息通信分公司
IPC: H04L9/40 , H04L41/0631 , H04L41/14
Abstract: 本发明公开一种多步攻击模式挖掘方法,实现基于少量先验知识的初始攻击模型启发式的生成新的攻击模型,并能够根据图匹配计算预测概率。包括:敏感信息与告警日志融合算法:针对告警日志的误报和漏报性质,将从流量数据中筛选出的敏感信息和告警日志通过IP相似度聚簇、攻击簇内合并和过滤、攻击簇间筛选三种算法进行融合。多步攻击模型:多步攻击模型定义如下其中N表示某类攻击的实际攻击过程步数,ABC代表多步攻击中每一个单步攻击的属性特征值。启发式多步攻击模型生成和攻击预测算法:通过图的概率匹配达到针对多步攻击的预测,步骤包括匹配对应点、计算概率值、生成多步攻击图模型、衡量转换。本发明通过启发式生成新攻击模型为攻击预测提供了新的思路。
-
公开(公告)号:CN113132414A
公开(公告)日:2021-07-16
申请号:CN202110500708.3
申请日:2021-05-08
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网河北省电力有限公司信息通信分公司
Abstract: 本发明公开一种多步攻击模式挖掘方法,实现基于少量先验知识的初始攻击模型启发式的生成新的攻击模型,并能够根据图匹配计算预测概率。包括:敏感信息与告警日志融合算法:针对告警日志的误报和漏报性质,将从流量数据中筛选出的敏感信息和告警日志通过IP相似度聚簇、攻击簇内合并和过滤、攻击簇间筛选三种算法进行融合。多步攻击模型:多步攻击模型定义如下其中N表示某类攻击的实际攻击过程步数,ABC代表多步攻击中每一个单步攻击的属性特征值。启发式多步攻击模型生成和攻击预测算法:通过图的概率匹配达到针对多步攻击的预测,步骤包括匹配对应点、计算概率值、生成多步攻击图模型、衡量转换。本发明通过启发式生成新攻击模型为攻击预测提供了新的思路。
-
公开(公告)号:CN111861845A
公开(公告)日:2020-10-30
申请号:CN202010570456.7
申请日:2020-06-19
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司
Abstract: 本发明公开一种基于阈值分割和直方图均衡的可逆水印方法,能够实现在一张彩色载体图像中嵌入较多的秘密信息,并且能够成功地从载密图像中提取出秘密信息并实现原始图像的无失真恢复。包括:水印嵌入阶段,将秘密信息嵌入到载体图像中生成载密图像;水印提取、载体无失真恢复阶段,负责将秘密信息从载密图像中提取出来,并无损恢复原始图像。本发明通过构造基于阈值分割和直方图均衡的可逆水印方法,增大了载体图像的嵌入容量,在嵌入水印的同时增强图像对比度,获得较好的视觉效果。
-
公开(公告)号:CN111861845B
公开(公告)日:2022-09-16
申请号:CN202010570456.7
申请日:2020-06-19
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司
Abstract: 本发明公开一种基于阈值分割和直方图均衡的可逆水印方法,能够实现在一张彩色载体图像中嵌入较多的秘密信息,并且能够成功地从载密图像中提取出秘密信息并实现原始图像的无失真恢复。包括:水印嵌入阶段,将秘密信息嵌入到载体图像中生成载密图像;水印提取、载体无失真恢复阶段,负责将秘密信息从载密图像中提取出来,并无损恢复原始图像。本发明通过构造基于阈值分割和直方图均衡的可逆水印方法,增大了载体图像的嵌入容量,在嵌入水印的同时增强图像对比度,获得较好的视觉效果。
-
公开(公告)号:CN114662096A
公开(公告)日:2022-06-24
申请号:CN202210305603.7
申请日:2022-03-25
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司信息通信公司
Abstract: 本发明公开一种基于图核聚类的威胁狩猎方法,通过将审计日志构建为行为依赖图,并设计图核聚类方法实现将正常行为与异常行为分离,且能够对行为依赖图进行威胁量化评估,发现未知攻击。包括:行为依赖图构造器,负责将审计日志构建为行为依赖图;图核聚类,负责将行为依赖图嵌入到高维空间并计算相似度,利用聚类方法实现攻击行为和异常行为的分离;威胁评估,负责判断哪些类簇中的行为依赖图表示异常行为,并对异常行为进行威胁评估,实现威胁狩猎。本发明通过构造基于行为依赖图和图核聚类的方法,为威胁狩猎提供了新的设计思路。
-
公开(公告)号:CN112073362B
公开(公告)日:2022-04-26
申请号:CN202010567204.9
申请日:2020-06-19
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本发明公开一种基于流量特征的APT组织流量识别方法,定义并计算DNS和TCP、HTTP/HTTPS流量中的APT组织特征,利用特征识别出APT组织流量,实现APT组织流量识别。定义的组织特征包括:Response_type,用于区分APT组织流量中的DNS隧道流量;包负载波动特征C2Load_fluct,用于计算DNS流量在时间窗口内,流量包簇在单位域名下的平均负载量;包相似特征Bad_rate,用于判断APT组织恶意流量产生时的网络状态。本发明通过构造组织流量特征进行APT组织流量识别,提出并定义的组织特征能够有效地将APT恶意流量和正常流量进行区分,提高了APT组织流量识别的准确性,为APT组织流量识别提供了新的设计思路。
-
公开(公告)号:CN112073362A
公开(公告)日:2020-12-11
申请号:CN202010567204.9
申请日:2020-06-19
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明公开一种基于流量特征的APT组织流量识别方法,定义并计算DNS和TCP、HTTP/HTTPS流量中的APT组织特征,利用特征识别出APT组织流量,实现APT组织流量识别。定义的组织特征包括:Response_type,用于区分APT组织流量中的DNS隧道流量;包负载波动特征C2Load_fluct,用于计算DNS流量在时间窗口内,流量包簇在单位域名下的平均负载量;包相似特征Bad_rate,用于判断APT组织恶意流量产生时的网络状态。本发明通过构造组织流量特征进行APT组织流量识别,提出并定义的组织特征能够有效地将APT恶意流量和正常流量进行区分,提高了APT组织流量识别的准确性,为APT组织流量识别提供了新的设计思路。
-
公开(公告)号:CN118509189A
公开(公告)日:2024-08-16
申请号:CN202410300111.8
申请日:2024-03-15
Applicant: 中国科学院信息工程研究所 , 国家电网有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 国网天津市电力公司
IPC: H04L9/40 , H04L61/3015 , G06F18/213 , G06F18/23 , G06F18/10 , G06N20/20 , G06F18/24
Abstract: 本发明公开了一种DoH隧道流量的检测方法、装置及存储介质,涉及网络安全领域。本发明通过获取DoH流量,依次进行时序特征提取,候选子序列获取,代表性子序列获取,核心子序列选择等步骤的处理,得到距离特征向量;然后将带标签的DoH流量的距离特征向量输入到DoH隧道流量检测模型中进行监督训练;利用训练好的DoH隧道流量检测模型来完成DoH隧道流量的检测。本发明不依赖流级别统计特征,利用TLS有效载荷长度序列对DoH隧道流量进行有效检测,具有更强的鲁棒性,提高了检测的准确率。
-
-
-
-
-
-
-
-
-